BDU:2021-05676: Уязвимость реализации технологии видео- аудиозвонков FaceTime операционных систем macOS и iOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Описание уязвимости Уязвимость реализации технологии видео- аудиозвонков FaceTime операционных систем macOS и iOS связана с выходом операции за границы буфера в памяти при обработке групповых вызовов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Вендор Apple Inc.
Наименование ПО Mac OS , iOS
Версия ПО
  • до Mojave 10.14.3 (Mac OS)
  • до 12.1.4 (iOS)
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Apple Inc. Mac OS до Mojave 10.14.3
  • Apple Inc. iOS до 12.1.4
Тип ошибки Выход операции за границы буфера в памяти
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 07.02.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://support.apple.com/HT209520
https://support.apple.com/HT209521
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения